Analista de Segurança da Informação

Há 4 dias


Porto Alegre, Rio Grande do Sul, Brasil beBeeseguranca Tempo inteiro R$85.000 - R$98.130
O papel de um Segurança da Informação

Buscamos um profissional experiente para garantir a integração de segurança nas pipelines CI/CD, proteger aplicações web contra ameaças e conduzir modelagem de ameaças.

Responsabilidades
  • Integrar práticas de segurança ao ciclo de desenvolvimento de software (SDLC), garantindo que backend, mobile e web sigam padrões robustos de AppSec.
  • Implantar e manter ferramentas de segurança nas pipelines CI/CD, como SAST, DAST, SCA, apoiando times no uso e ajustes contínuos.
  • Administrar, ajustar e monitorar WAFs, com foco em Cloudflare, para proteção avançada de aplicações web contra ameaças (ex: ataques de bots, injeções, DDoS).
  • Conduzir modelagem de ameaças para novos produtos e funcionalidades, identificando riscos e propondo medidas de mitigação.
  • Realizar revisões de arquitetura e código seguro, apontando vulnerabilidades e recomendações alinhadas com as melhores práticas do mercado.
  • Apoiar a resposta a incidentes de aplicação (ex: XSS, RCE, injeções), participando de investigações e implementando melhorias preventivas.
  • Desenvolver scripts e ferramentas internas para automatizar processos de segurança e aumentar a eficiência operacional (Python, Bash, Go).
  • Colaborar com equipes de engenharia para orientação sobre remediação de vulnerabilidades e conscientização sobre riscos.
Requisitos e Qualificações
  • Segurança em ambientes de nuvem (foco em AWS, mas conhecimento em outros ambientes agrega), com foco na proteção de workloads, aplicações e serviços.
  • Conhecimento sólido em DevSecOps: integração de segurança nas pipelines CI/CD e experiência com ferramentas de SAST/DAST/IAST/SCA.
  • Experiência com gestão de vulnerabilidades: identificação, triagem, priorização e acompanhamento de correções.
  • Gestão e tuning de WAFs, principalmente Cloudflare, com foco em proteção de aplicações web.
  • Vivência em respostas a incidentes de aplicação (ex: XSS, RCE, injeções), investigação e mitigação.
  • Revisão de código seguro (code review com foco em segurança), preferencialmente com conhecimento em linguagens como Python, Shell Script.
  • Automação de processos de segurança, criação de scripts e ferramentas internas (Python, Bash, etc.).
  • Familiaridade com práticas de segurança em containers.
Benefícios
  • Saúde e Bem-Estar:
    • Plano de Saúde e Odontológico com cobertura nacional, custeado em 100% pela empresa.
    • Gympass ou reembolso de academia.
    • Aplicativo Posher, com serviços de autocuidado.
    • Convênio com Sesc, proporcionando acesso a atividades culturais e de lazer.
  • Alimentação:
    • Vale Refeição ou Vale Alimentação pagos no cartão Alelo.
  • Reconhecimento e Incentivos:
    • Auxílio Home Office pago no cartão Ifood Benefícios.
    • Bônus anual de acordo com as regras vigentes.
    • Licença maternidade e paternidade estendidas.
    • Auxílio Creche.
  • Desenvolvimento Profissional:
    • Bolsa de estudos integral para Graduação e Pós-Graduação na Gran Faculdade.
    • Assinatura Ilimitada Gran Concursos gratuita.
    • Gran Academy - Universidade Corporativa para desenvolvimento dos GranLovers.
    • Políticas de incentivo ao estudo, promovendo o aprendizado contínuo.
  • Benefícios Especiais:
    • Kit onboarding e equipamentos disponibilizados pelo Gran.
    • Vale Natal em dezembro.
    • Kit Gran Baby, um presente para celebrar o nascimento de bebês na família.
    • M.O.M - Momento Off Mamãe: 1 (um) dia de descanso adicional no ano, a ser definido junto com a liderança direta.
    • Gran Kit Escolar - auxílio material escolar.
    • Auxílio Inclusão - exclusivo para PcD.
    • Petlove.
  • Tempo para você:
    • Day Off no aniversário.
    • Seguro de vida.
    • Parceria com a Creditas (Crédito Consignado, Educação Financeira e Creditas Store).


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    Join to apply for the Analista de Qualidade de Software role at Safeweb Segurança da Informação Join to apply for the Analista de Qualidade de Software role at Safeweb Segurança da Informação Somos a Safeweb, uma empresa do Grupo SafeparReferência em Certificação Digital no Brasil, com mais de 28 anos de história, já emitimos mais de 12...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    Join to apply for the Analista de Qualidade de Software role at Safeweb Segurança da InformaçãoJoin to apply for the Analista de Qualidade de Software role at Safeweb Segurança da InformaçãoSomos a Safeweb, uma empresa do Grupo SafeparReferência em Certificação Digital no Brasil, com mais de 28 anos de história, já emitimos mais de 12 milhões de...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    Analista de Atendimento ao Cliente (Suporte Técnico) Seja bem-vindo à Safeweb Segurança da Informação, uma empresa do Grupo Safepar, a 2ª maior emissora de certificados digitais do Brasil, presente em todo o território nacional com mais de 14 milhões de certificados emitidos e mais de 27 anos de história. Nossa missão é desenvolver soluções...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    Por isso, estamos sempre em busca de profissionais com vontade de aprender, compartilhar conhecimento.O que importa é que, quando uma nova pessoa entra na Safeweb, ela sabe que: aqui o seu trabalho terá significado e será potencializado em um espaço que incentiva a realização dos sonhos.Se você se identifica com os nossos valores e quer fazer parte do...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    OverviewSomos a Safeweb, uma empresa do Grupo Safepar Referência em Certificação Digital no Brasil, com mais de 28 anos de história, já emitimos mais de 14 milhões de certificados digitais e estamos presentes em todo o território nacional. Nossa missão é criar e desenvolver soluções tecnológicas, inovadoras e seguras para pessoas e...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro

    Overview Somos a Safeweb, uma empresa do Grupo Safepar Referência em Certificação Digital no Brasil, com mais de 28 anos de história, já emitimos mais de 14 milhões de certificados digitais e estamos presentes em todo o território nacional. Nossa missão é criar e desenvolver soluções tecnológicas, inovadoras e seguras para pessoas e...


  • Porto Alegre, Rio Grande do Sul, Brasil Sicredi Tempo inteiro

    Buscamos um analista de Segurança da Informação com sólidos conhecimentos de infraestrutura em nuvem, atuando diretamente na evolução do monitoramento de segurança.Você será um dos integrantes do time de Defesa Cibernética, composto por profissionais com espírito colaborativo e inovador.**Responsabilidades e atribuições**Como um analista de...


  • Porto Alegre, Rio Grande do Sul, Brasil Sicredi Tempo inteiro

    Buscamos um analista em Segurança da Informação com foco na operação de soluções de cibersegurança, atuando no atendimento de requisições e na evolução dos produtos existentes através da interação com fornecedores e demais analistas.Você será um dos integrantes do time de Defesa Cibernética, composto por profissionais com espírito...


  • Porto Alegre, Rio Grande do Sul, Brasil Safeweb Segurança da Informação Tempo inteiro R$60.000 - R$120.000 por ano

    Somos a Safeweb, uma empresa do Grupo Safepar.Hoje, como a2ª maior emissorade certificados digitais do Brasil, estamos presentes em todo o território nacional, commais de 12 milhõesde certificados emitidos. Com mais de 28 anos de história, nos dedicamos em proporcionar segurança e uma experiência única aos nossos clientes.Nossa missão é identificar...


  • Porto Alegre, Rio Grande do Sul, Brasil beBeeInovação Tempo inteiro R$60.000 - R$80.000

    Analista de Segurança da InformaçãoTrata-se de uma oportunidade para Analistas de Segurança da Informação se integram a uma equipe focada em Segurança da Informação e Desempenho de Aplicativos.FunçõesGerenciamento das soluções de endpoint Security e Web Protection, bem como a resolução de problemas e resposta a incidentes;Acompanhamento de...